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Eduardo Ernesto Martínez Paredes” 


Esta norma constituye una guía fácil y segura para la 
elaboración de descripción de documentos a resguar- 
dar. Se ha basado en la Ley Sarbanes Oxley y en las 
normas salvadoreñas existentes de archivo. La finali- 
dad del presente trabajo es identificar, catalogar y ex- 
plicar la necesidad y el contexto del los documentos 
de archivo con el fin de hacerlos accesibles. Esto se 
consigue con la elaboración de unas representacio- 
nes precisas y adecuadas que se organizan de acuer- 
do con unos modelos predeterminados. Los procesos 
descriptivos pueden comenzar con anterioridad o 
ser simultáneos a la producción de los documentos 
y continuar a lo largo de todo su ciclo vital. Estos 
procesos permiten a las empresas establecer los con- 
troles internos necesarios para que las descripciones 
fiables, auténticas, significativas y accesibles pue- 
dan mantenerse a través del tiempo. Los elementos 
específicos de información sobre los documentos de 
archivo se consignan en cada una de las fases de su 
gestión (por ejemplo producción, selección, acceso, 
conservación, organización) ya que dichos documen- 
tos deben, por un lado, ser protegidos y controlados 
de una manera segura y, por otro, resultar accesibles 
a su debido momento para todo aquel que tenga el 
derecho a consultarlos. Esta investigación contiene 
reglas generales para la descripción archivística que 


pueden aplicarse con independencia del tipo docu- 


* 


mental o del soporte fisico de los documentos de ar- 
chivo. Las reglas contenidas en este manual forman 


parte de un proceso dirigido a: 


a. Garantizar la elaboración de descripciones cohe- 
rentes, pertinentes y explícitas. 

b. Facilitar la recuperación y el intercambio de in- 
formación sobre los documentos de archivo. 

c. Hacer posible la integración de las descripciones 
procedentes de distintos lugares en un sistema 


unificado de información. 


Para el cumplimiento de estos objetivos, las reglas 
identifican y definen 18 elementos que pueden com- 
binarse entre sí para constituir la descripción de una 
entidad de Administración de Registros. La estructu- 
ra y el contenido de la información de cada uno de 
estos elementos deberán formularse de acuerdo con 


la legislación nacional de cada país. 
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THE ROLE OF THE RECORD 
ADMINISTRATOR IN INFORMATION 
CATALOGUING PROCESSES IN 
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SARBANES — OXLEY: THE NEED TO 
CREATE A REGISTER CLASSIFICATION 
HANDBOOK 


ABSTRACT 


This regulation is an easy and safe guide to make 
descriptions of documents that need to be protected. 
It is based on the Law Sarbanes Oxley and on cu- 
rrent archive Salvadorian regulations. The purpose 
of this article is to identify, catalogue and explain 
the need and context of archive documents to make 
them accessible. It is possible through precise and 
appropriate representations organized according to 
predetermined patterns. Descriptive processes may 
previously begin or be simultaneous to the document 
production and they may continue along the vital 
cycle. These processes allow companies to establish 
internal controls necessary to keep through time the 
reliable, authentic, significant and accessible des- 
criptions. Specific information elements regarding 
archive documents are included in each one of the 
phases (for example, production, selection, access, 
conservation, organization) since those documents 
must be safely protected and controlled and they 
must be accessible, in due time, to every one who 


has right to consult them. This research has some 
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general rules for archival description which may be 
applied independently on the kind of document or 
physical support of archive documents. The rules in 
this handbook are part of a process lead to: 


a. Guarantee coherent, pertinent and explicit des- 
criptions. 

b. Ease the recovery and interchange of information 
on archive documents. 

c. Make possible to integrate descriptions from di- 


fferent places in a unified information system. 


To fulfill these objectives, the rules identify and 
define 18 elements that may be combined among 
themselves to create the description of a Register 
Administration entity. The information structure 
and content of each one of these elements should be 


created according to national legislations. 


Ley SARBANES-OXLEY 


El acta de Sarbanes-Oxley fue firmada en ley el 30 
de julio de 2002 por presidente Bush, y aprobada por 
la camara por un voto de 423-3 y por el senado 99-0. 
Sarbanes-Oxley se considera el cambio mas signifi- 
cativo a las leyes de seguridades federales de los Esta- 
dos Unidos desde el nuevo reparto. Llamada oficial- 
mente la reforma de la contabilidad de la compañía 
pública y el acta de la protección del inversionista de 
2002, se llamó comúnmente SOX y Sarbox, recibió 
el nombre de los senadores Paul Sarbanes (D-MD), y 
Michael G. Oxley (R-OH) y vino como resultado de 


una serie de escándalos financieros corporativos. 


El acta de Sarbanes-Oxley fue diseñada para mejorar 
requisitos legislativos anticuados de la intervención 
para proteger a los inversionistas mejorando, la exac- 
titud y la confiabilidad de acceso a documentos cor- 
porativos, por ejemplo, establecer un tablero del des- 
cuido de la contabilidad de las compañías públicas, 
una responsabilidad corporativa, una independencia 
del interventor y un acceso financiero realzado. Las 
provisiones principales del acta mencionan que se 
pueden nombrar la prohibición en comercios del 
iniciado, la certificación de informes financieros de 
CEOs y CFOs, la divulgación pública de la remunera- 
ción del CEO y de CFO y los beneficios, divulgación 
acelerada de comercios de los iniciados, y prohíben 
préstamos personales a cualquier oficial ejecutivo y 
director. Básicamente, el acta requiere acceso com- 


pleto en apenas alrededor de todo. 


Sarbanes-Oxley requiere acceso adicional así como 
las penas criminales y civiles para las violaciones de 
las seguridades y sanciones de cárcel perceptiblemen- 
te más largas y multas más grandes para los ejecutivos 
corporativos que con conocimiento y voluntad cam- 
bien los estados financieros. El acta también observa 
la prohibición en las firmas de la intervención que 
proporcionan servicios “de valor añadido” del su- 


plemento a sus servicios de los clientes, incluyendo 
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servicios actuariales, legales y adicionales tales como 
consultar o sin relación a su trabajo de la interven- 
ción. El acta de Sarbanes-Oxley también requiere que 
las compañías públicas negociadas equipen informes 
de intervención anual independientes sobre la exis- 
tencia y la condición de controles internos mientras 


que se relacionan con la divulgación financiera. 


Otras provisiones incluyeron la mención que ahora 
obligan a las compañías de los EE.UU. a tener una 
función de la intervención interna, que se debe cer- 
tificar por los interventores externos. El acta también 
concede la independencia del interventor, incluyen- 
do interdicciones absolutas en ciertos tipos de traba- 
jo y de pre certificación del comité de la intervención 
de la compañía del resto del trabajo de la no inter- 
vención. La lista del acta de Sarbanes-Oxley también 
requiere esa información sobre cómo se inician las 
transacciones significativas, autorizado, apoyado, 
procesado y divulgado debe ser divulgado si esta in- 


formación se solicita en cualquier momento. 


Sarbanes-Oxley permite bastante información sobre 
el flujo de transacciones para identificar donde las 
declaraciones erróneas materiales debido al error o 
al fraude podrían ocurrir. Hay también información 
y otras puestas en práctica y controles diseñados 
para prevenir o para detectar el fraude, incluyendo 
quién realiza los controles y la segregación de de- 
beres regulada. Estados de esta acta también cómo 
el proceso y los controles de divulgación financieros 
del período-extremo sobre salvaguardar de activos, 
divulgando que resultados de la prueba y de la eva- 


luación de la gerencia deben ser manejados. 


El futuro del acta de Sarbanes-Oxley dependerá de la 
capacidad de negocios de responder a esas áreas men- 
cionadas ya haciéndole una pieza del negocio diario. 
Deloitte y Touche LLP ha lanzado una nueva publica- 
ción llamada Bajo control donde se exponen algunos 
puntos en esta materia, por ejemplo la educación y el 


entrenamiento para reforzar el ambiente del control, 
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articularon claramente papeles y responsabilidades y 
asignaron los procesos de la responsabilidad, eficaces 
y eficientes para evaluar la prueba, remediating, la su- 
pervisión, y la divulgación sobre controles, tecnologia 
para permitir la conformidad, la adaptabilidad y la 
flexibilidad de responder al cambio de organización 
y regulador, e integraron procesos financieros e inter- 
nos del control. Está claro que el acta puede necesitar 
refinarse en el futuro, pero sirve actualmente como 
protección a los inversionistas contra los que puedan 


o equivocadamente divulgar exactamente. 


EL ADMINISTRADOR 
DE REGISTROS SOX 


Es el encargado del manejo y custodia de toda la infor- 
mación financiera, comercial operativa, contable de 
la Empresa. Es responsable por el uso y manejo apro- 
piado de los registros corporativos que se utilizan, ha- 
ciendo énfasis que los registros son propiedad de la 
empresa y se deben considerar propiedad privada, en 
especial aquella tipificada con carácter confidencial. 
Actúa como el contacto oficial de todas las consultas 
específicas relacionadas con la administración de re- 
gistros en la compañía. Asegura la retención de los 
registros que respaldan las pruebas de los controles 
de cada Gerencia y de la evidencia de conformidad 
con los requerimientos de retención de registros SOX. 
Desarrolla e implementa políticas para toda la com- 
pañía que abarcan los requisitos específicos de man- 
tenimiento de registros y los presenta al Coordinador 
de Monitoreo de Control Interno, para su revisión. 
Establece los objetivos y responsabilidades de los re- 
querimientos de manutención de registros. Asegura 
que los procedimientos de retención y los métodos de 
migración /conversión de registros electrónicos se en- 
cuentren implementados. Ayuda en el desarrollo de 
los programas de retención de registros. Identifica los 


1 Director de Administración Financiera. 
2 Director Administrativo. 
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registros de vital importancia y establece los procedi- 
mientos para asegurar su protección. Asegura que los 
empleados sean notificados de sus responsabilidades 
de administración de registros y que estén adecuada- 
mente capacitados. Asegura que toda la información 
de Administración de Registros se encuentre inmedia- 
tamente disponible para todos los empleados autoriza- 
dos. Cada vez que el Administrador de Registros SOX 
se entera que existe la amenaza o el potencial de un 
litigio o investigación por una agencia fiscalizadora, 
se asegura que el Departamento de Control Interno, 
Asesor Legal, Gerente, Contador sean notificados de 
manera inmediata. Asegura la suspensión de la des- 
trucción de registros, incluyendo la de departamentos 
o filiales con registros relacionados, apenas se entera 
que existe la amenaza o el potencial de un litigio o de 


una acción de investigación. 


El Administrador de Registros SOX es responsable 
del cálculo, registro mensual y de la destrucción de 
los documentos resguardados, de supervisar, evaluar 
e informar a la Unidad de Control Interno sobre el 
inventario de documentos que ya cumplieron con 
su período de retención. Al ser el área de Control 
Interno el corazón de cualquier organización, es el 
responsable de ofrecer las diferentes herramientas y 


estrategias para poder hacer cumplir la ley. 


Toda la información financiera de la organización 
está almacenada y operada por la Administración de 
Registros con la cooperación del Departamento de 
Informática. Dentro de las secciones existen tres que 
involucran directamente a la Administración de Re- 
gistros y que son la 302, 404 y 409. La primera habla 
de la obligación de generar reportes donde muestren 
el resultado financiero de la empresa y que éste debe 
estar avalado en cuanto a su integridad por el CEO! y 


el CFO.? La cláusula 404 nos dice que deben de exis- 


tir procedimientos y politicas que aseguren la inte- 
gridad de la información asi como la disponibilidad 
de ella. Por último, la cláusula 409 indica que toda 
organización debe notificar en menos de 48 horas 
cuando una de los procesos de la cadena de provee- 
dores no va a ser entregado a tiempo y esto afecte de 


manera seria a las ventas de la organización. 


Como AFECTA LA LEY 
SARBANES- OXLEY A LA CADENA 
DE VALOR 


La cláusula 409 dice de manera textual “Las com- 
pañías deben de notificar en tiempo real y en me- 
nos de 48 hrs. que un acontecimiento de la cadena 
del producto compromete a los estados financieros 
de la organización”. Es de esta manera como la ley 
Sarbanes-Oxley involucra directamente a la admi- 
nistración de cadena de proveedores. Veamos un 
ejemplo en donde la empresa XXX que el 100% de 
sus procesos de producción los tiene en outsourcing 
y la empresa encargada de maquilar el toque final de 
tintado antes de ser enviado el tenis para su distri- 
bución es atrasada, si XXX no tiene una notificación 
de un contratiempo y además es el lanzamiento del 
producto estelar del año y en el cual se han gastado 
millones de dólares en publicidad de lanzamiento, 


esto afecta directamente las finanzas de XXX. 


El no notificar a sus accionistas o al consejo adminis- 
trativo de esta situación provocará una caída en las 
acciones ya que no se tendrá el tiempo para poder 
definir una estrategia para poder salvar la situación. 
El Administrador de Registros provee una cadena de 
información a sus usuarios autorizados lo cual ayuda 
a tomar decisiones en cuanto al comportamiento que 
están teniendo los diferentes proveedores con que 
se cuenta. En el ejemplo anterior se pueden lanzar 
planes de contingencia en caso de que uno de los es- 
labones de la cadena se rompa y se pueda actuar de 
manera rápida para poder seleccionar otra opción o 


ver de que manera se pueda suplir el proceso faltante 
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o bien reestructurar el proceso para poder asegurar a 


tiempo la entrega de un producto. 


La ley Sarbanes-Oxley es aplicada para aquellas em- 
presas que a partir del 15 de noviembre del 2004 
generen más de 75 millones de dólares al año. En 
América Latina desde 2004, empresas que están re- 
gidas bajo esta Ley, están exportando cerca de 16200 
millones de dólares y en gran porcentaje a empresas 
transnacionales. Por otro lado, esto obliga a las em- 
presas a tener un verdadero control de sus procesos 
internos para poder asegurar que van a poder cum- 


plir con los acuerdos aceptados. 


Es importante decir que el hacer las cosas más rápi- 
do y con una mejor eficiencia e inteligencia dará a 
las empresas un buen posicionamiento y una venta- 
ja competitiva contra sus posibles competidores. Las 
empresas deben asegurar sus procesos ayudados por 
la Administración de Registros con el apoyo de tecno- 
logías de información pues complementan la cadena 
de valor de los productos porque ayuda a controlar 
los procesos que se tienen de manera externa y que de 


alguna manera no se tiene un control total de ellos. 


Por otro lado, obligará a las empresas a asegurar sus 
procesos y certificarlos en diferentes normas interna- 
cionales como lo son el ISO 9000, 14000 y como el co- 
razón de los procesos de las organizaciones es la Ad- 
ministración de Registros con el apoyo de tecnologías 
de la información es indispensable pensar ya en la 
norma ISO 17799, que habla de tres grandes áreas que 
son el aseguramiento de la información mediante la 
confidencialidad, integridad y disponibilidad de la in- 
formación, que en palabras de la Ley Sarbaney-Oxley 
y la administración de la cadena de proveedores es 
que se debe asegurar que la información financiera de 
las organizaciones no sea alterada de manera dolosa o 
no intencional, que además se pueda acceder a ella en 
el momento que se requiera y que además sea confi- 


dencial y de acceso controlado. 
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LA ADMINISTRACION DE REGISTROS 
SOX EN LA EMPRESA 


Extiende la visibilidad mas alla del perimetro de la 
red hasta la capa de aplicación para ayudar a con- 
seguir un mayor cumplimiento, identificación y mi- 
tigación más eficaz de las amenazas de seguridad. 
La administración recopila, analiza y almacena re- 
gistros desde redes, hosts y aplicaciones críticas con 
una supervisión ininterrumpida y gestiona las aler- 
tas de seguridad en tiempo real. La Administración 
de Registros está disponible como solución interna 
con un filtrado inicial local y el almacenamiento de 
documentos como solución albergada con registros 
sin procesar enviados a los distintos departamentos 


para su archivo. Tiene las siguientes ventajas: 


0 Servicio integral y adaptable. Supervisa bases de 
datos y aplicaciones de cierto número de plata- 


formas que genera miles de eventos diarios. 


4 Informes detallados con flujo de trabajo de au- 
ditoria. Presentan la información en un formato 
coherente para el análisis detallado de la seguri- 
dad y tendencias con aprobación y flujo de traba- 


jo para auditoria y cumplimiento normativo. 


4 Correlación potente en múltiples contextos. La 
recopilación de datos de registro normaliza los 
datos no estructurados para admitir la correla- 
ción con el objetivo de enlazar eventos, detectar 
anomalías y ofrecer más contexto para la toma de 


decisiones Gerenciales. 


% Reducción de gastos de la administración tradi- 
cional de registros. El Administrador de Registros 
ayuda a establecer y configurar la administración 
de registros, utilizando avanzadas herramientas 
de análisis y procesos estructurados para deter- 
minar los niveles de amenaza de pérdida de in- 


formación o destrucción de la misma. 
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0 Servicios integrales de implantación. Ayuda con 
la identificación de registros críticos y el desa- 
rrollo de reglas para configurar herramientas de 
recopilación para el filtrado, análisis y archivo de 


registros. 


4 Compatibilidad con registros de aplicación “no 
registros”. Gracias a una arquitectura propia de 
administración de información, Políticas y Proce- 
dimientos adecuados, se puede desarrollar rápi- 
damente compatibilidad con fuentes de registro 


nuevas o personalizadas. 


0 Restricción para registros en custodia. Los datos 
de registro de fuente se archivan para asegurar- 
los, revisarlos, clasificarlos y elaborar informes 
con fines de análisis financiero o para ayudar con 
la elaboración de informes relacionados con el 
cumplimiento de las condiciones de legislación 
de cada país, la ley Sarbanes-Oxley y otros requi- 


sitos normativos. 


4 Seguridad. Instalado dentro de su entorno, la se- 
guridad en el resguardo de documentos crea un 
canal seguro de comunicación y administración 
con sus dispositivos. Dispone de almacenamien- 
to redundante y realiza la normalización y de du- 


plicado inicial de eventos. 


4 Supervisión de seguridad ininterrumpida. Se 
utilizan las mejores tecnologías y procesos es- 
tructurados para correlacionar y analizar datos 
de registro con el objetivo de detectar amenazas. 
Los usuarios reciben alertas en tiempo real con 


respuesta priorizada. 


0 Software adecuado. Un software adecuado para 
la digitalización de documentos proporciona he- 
rramientas de consulta e informes para ayudar 
con el cumplimiento normativo, ofreciendo una 
vista detallada y general sobre eventos y la inteli- 
gencia de seguridad. 


Un sistema automatizado de software de concilia- 
ción, investigación y administración de Registros 
adecuado, facilita el control del resguardo y los fon- 
dos necesarios para cumplir los requisitos de conta- 
bilidad, auditoría y generación de informes de la Ley 
Sarbanes-Oxley (SOX). Para demostrar la observan- 
cia de los requisitos de Sarbanes-Oxley, es esencial 
una documentación completa de las actividades fi- 
nancieras. Las funciones de documentación en una 
base de datos, presentan un registro preciso de sus 
actividades de conciliación y sus parámetros del sis- 
tema, que le permiten validar, supervisar y documen- 
tar la eficacia de los controles establecidos con el fin 
de garantizar la conformidad con las normas. Una 
separación eficaz de las obligaciones es fundamental 
para cumplir los requisitos de la Ley Sarbanes-Oxley 


en materia de control financiero. 


Ahora bien, el Administrador de Registros SOX debe- 
rá tener la autoridad para establecer distintos niveles 
de permisos y limitaciones de acceso a las funciones 
del sistema y los datos financieros además permite a 
los usuarios autorizados, definir normas empresaria- 
les para cada tipo de transacción que controle el modo 
de conciliación de un elemento. Las normas se pue- 
den personalizar en, prácticamente, cualquier nivel 
para permitir excepciones a determinadas oficinas, 
cuentas, operadores, etc. Estas normas empresaria- 
les (o políticas en otros países) obligan a disponer de 
procesos financieros documentados para garantizar 
la continua conformidad con la Ley Sarbanes-Oxley. 
El Administrador de Registros SOX debe ser muy 
celoso con los requisitos de Sarbanes-Oxley para la 
integridad de los datos, pues diseña una arquitectura 
de sistema cerrado, que presenta todas las funciones 
esenciales de conciliación y administración de regis- 
tros. Dicha arquitectura aísla los datos del negocio de 
la manipulación manual a través de hojas de cálculo 


y otros sistemas. 
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REGLAS DE DESCRIPCIÓN Y 
CATALOGACIÓN PARA DOCUMENTOS 
AMPARADOS BAJO LA LEY 
SARBANES — OXLEY 


DESCRIPCIÓN DE LO GENERAL A LO 
PARTICULAR 


En el nivel de fondo, proporcionar información sobre 
éste como un todo. En el nivel siguiente y en los su- 
cesivos, proporcionar información de las partes que 
están describiendo. Presentar las descripciones resul- 
tantes en una relación jerárquica de la parte al todo 


procediendo de lo más general a lo más particular. 


INFORMACIÓN PERTINENTE PARA EL NIVEL DE 
DESCRIPCIÓN 


Proporcionar sólo aquella información adecuada al 
nivel que se está describiendo. Por ejemplo, no dar 
información detallada del contenido de los expe- 
dientes si la Unidad de descripción en un fondo; no 
relatar la historia institucional de todo un departa- 
mento si el productor de la unidad de descripción es 


una división o sección del mismo. 
VINCULACIÓN DE LAS DESCRIPCIONES 


Vincular cada descripción con la unidad de descrip- 
ción inmediatamente superior, si es posible, e identi- 
ficar el nivel de descripción. Ejemplo: Estados Finan- 


cieros, pertenece a Control a Nivel de Entidad. 
No REPETICIÓN DE LA INFORMACIÓN 


En el nivel superior que corresponda, dar la informa- 
ción común a las partes que lo componen. No repetir 
en el nivel inferior información ya proporcionada en 
un nivel superior. Ejemplo: Management Report, Es- 


tados Financieros etc. 
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IDENTIFICACIÓN (cODIGO DE REFERENCIA). 


Se utilizará la última versión de la ISO 3166, Código 
del archivo según la norma de códigos de archivos 
de cada país. Esto facilita para el intercambio de in- 
formación a nivel internacional para las Compañías 


que están bajo la tutela de la Ley Sarbanes-Oxley. 


TiTULo 


Consignar bien el titulo formal, asignarle un titulo 
conciso de acuerdo con el numeral cinco del presen- 


te manual. 


Fecha(s) 


La fecha de producción de los documentos. Aquí se 
incluyen las fechas de las copias, ediciones o versio- 
nes, anexos u originales de las unidades documenta- 
les producidas con anterioridad a su acumulación. 
En caso necesario, se recomienda utilizar la ISO 
8601: 1988 Elementos de datos y formatos de inter- 
cambio -Intercambio de información- Representa- 


ción de fechas y horas para especificar las fechas. 


NIVEL DE DESCRIPCIÓN 


Consignar el nivel de unidad de descripción: Enti- 
dad, Título, Fondo, Autor. 


Volumen y soporte de la unidad de descripción 
(cantidad de hojas etc.). Se encuentra específica- 
mente en el formato de entrega de documentos, de 


cada empresa en particular. 

NOMBRE DEL PRODUCTOR 
Consignar el nombre la entidad o persona física, res- 
ponsable de la producción, acumulación y conserva- 


ción de los documentos de la unidad de descripción. 


Ejemplo: Ciclo 04 Aspectos Legales y Regulatorios. 
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HISTORIA ARCHIVÍSTICA 


Propio del Administrador de Registros, consigna los 
traspasos sucesivos de la propiedad, responsabilidad 
y/o custodia hasta el momento de su destrucción de 


acuerdo con la legislación nacional. 
VALIDACIÓN, SELECCIÓN Y ELIMINACIÓN 


Propio del responsable del documento, consigna las 
actividades de valoración, selección y eliminación, 
sobre la unidad de descripción, especialmente si 
afectan de alguna manera a la interpretación de la 


documentación. 
FORMA DE INGRESO 


De acuerdo a los procedimientos de la empresa para 
el Administrador de Registros SOX. 


ALCANCE Y CONTENIDO 


Proporciona a los usuarios la información necesaria 
para apreciar el valor potencial de la unidad de des- 


cripción. 
Nuevos INGRESOS 


Indicar si están previstos nuevos ingresos, estimando 
en su caso, su cantidad y frecuencia. Ejemplo: nueva 
partida contable según las Normas Internacionales 
de Contabilidad. 


ORGANIZACIÓN 


Propio de la Compañía para el Administrador de Re- 
gistros SOX, específica la estructura interna, de la or- 
denación y/o el sistema de clasificación de la unidad 
de descripción. Indica los tratamientos realizados 
por el Administrador de Registros SOX. En caso de 


un software adecuado para la digitalización de regis- 


tros, proporciona informacion sobre la arquitectura 
del sistema. Alternativamente, esta información pue- 
de incluirse de acuerdo con la legislación nacional 


de cada país en el elemento de Alcance y Contenido. 
CONDICIONES DE ACCESO Y REPRODUCCIÓN 


Conforme a la decisión del Comité Gerencial de la 
Compañía, se dará acceso a la unidad de descrip- 
ción. El derecho de propiedad intelectual que regula 
la reproducción de la unidad de descripción, una vez 


que esté accesible. 
EXISTENCIA DE LOS DOCUMENTOS ORIGINALES 


El original está disponible en el Archivo custodiado 
por el Administrador de Registros SOX. Si el docu- 
mento original es de Confidencialidad Alta, lo po- 
seerá el Autor del mismo. Ejemplo: presupuesto de 


la Compañía. 


CLASIFICACIONES GENERALES SEGÚN 
Ley SARBANES-OXLEY? 


Controles a Nivel de 
Entidad. 


Estados Financieros. 


1. SV-SOX-01 Ciclo 01 


2. SV-SOX-02 Ciclo 02 
SV-SOX-03 Ciclo 03 
4. SV-SOX-04 Ciclo 04 


Mayores Contables. 
Aspectos Legales y 
Regulatorios. 


5. SV-SOX-05 Ciclo05 Tecnología de la 


Información. 
SV-SOX-06 Ciclo06 Seguros. 
SV-SOX-07 Ciclo07 Ingresos y C x C. 
8. SV-SOX-08 Ciclo08 Administración 
del Crédito. 
9. SV-SOX-09 Ciclo09 Administración 
de la Caja. 


10. SV-SOX-10 Ciclo10 Administración de 


Fondos. 


3 Enel caso de El Salvador. 
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11. SV-SOX-11 Ciclo11 Abastecimiento. 


12. SV-SOX-12 Ciclo 12 Admon. de Materiales 
y Bodegas. 
13. SV-SOX-13 Ciclo 13 


14. SV-SOX-14 Ciclo 14 


Contratos a Terceros. 


Cuentas por pagar. 


15. SV-SOX-15 Ciclo 15 Remuneraciones. 
16. SV-SOX-16 Ciclo 16 Beneficios. 
17. SV-SOX-17 Ciclo 17 Impuestos. 


18. SV-SOX-18 Ciclo 18 
19. SV-SOX-19 Ciclo 19 


Activo Fijo. 
Admon. del Control 


Interno. 


Las siguientes definiciones constituyen una parte de 
estas reglas de descripción. Las definiciones se han 
redactado específicamente para este documento y 
como tales deben ser entendidas conformes las nece- 


sidades de la Ley Sarbanes-Oxley. 


0 Acceso. Facultad de utilizar el material de un fon- 
do documental, sometido por regla general a las 
Políticas y Procedimientos del Administrador de 
Registros. 


@ Autor. Persona física o entidad responsable del 
contenido intelectual del un documento. No debe 
confundirse con los productores. 


% Colección. Conjunto artificial de documentos 
acumulados sobre la base de alguna característi- 
ca común sin tener en cuenta su procedencia. No 


debe confundirse con Fondo Documental. 


4 Custodia. Responsabilidad del Administrador de 
Registros sobre el cuidado de los documentos que 
se basa en su posesión física y que no siempre 
implica la propiedad jurídica ni el derecho a con- 


trolar el acceso a los documentos. 


@ Descripción Archivística. Elaboración de una 
representación exacta de la utilidad de descrip- 
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ción y, en su caso, de las partes que la componen 
mediante la recopilación, análisis, organización y 
registro de la información que sirve para identifi- 
car, gestionar, localizar y explicar los documentos 
de archivo, así como su contexto y el sistema que 
los ha producido. El término sirve para describir 


los resultados de este proceso. 


Documento. Información que ha quedado regis- 
trada de alguna forma con independencia de su 


soporte y características. 


Documento de archivo. Información contenida 
en cualquier soporte y tipo documental, produci- 
do, recibido y conservado por las distintas Geren- 
cias, Unidades o Jefaturas en el ejercicio de sus 


competencias o en el desarrollo de su actividad. 


Encabezamiento autorizado. Para la confección 
y el mantenimiento de lenguajes controlados re- 
sultan de utilidad. La Norma Internacional sobre 
Encabezamientos Autorizados Archivísticos para 
Entidades, Personas y Familias: ISAAR (CPF). 


Entidad. Cuerpo Corporativo, organización o gru- 
po de personas identificados con el nombre de la 


Empresa. 


Expediente. Unidad organizada de documentos 
reunidos bien por el productor para su uso co- 
rriente, bien durante el proceso de organización 
archivística, porque se refieren al mismo tema, 
actividad o asunto. El expediente es generalmen- 


te la unidad básica de la Serie Documental. 


Fondo Documental. Conjunto de documentos, 
con independencia de su tipo documental o so- 
porte, producidos orgánicamente y/o acumulados 
y utilizados por una persona física (Administra- 
dor de Registros), familia (Gerencia) o entidad 
(Compañía SARBOX) en el transcurso de sus ac- 


tividades y funciones como productor. 
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© Instrumento de descripción. Término genérico 


que sirve para denominar cualquier descripción 
o instrumento de referencia realizado o recibido 
por un servicio de archivos en el desarrollo del 
control administrativo e intelectual de los docu- 


mentos. 


Nivel de descripción. Situación de la Unidad de 


Descripción en la jerarquía del fondo. 


Productor-Entidad. Familia o persona que ha pro- 
ducido, acumulado y conservado los documentos 


en el desarrollo de su propia actividad. 


Organización. Procedimiento físico e intelectual, 
así como su resultado, consistente en analizar 
y disponer los documentos de acuerdo con los 


principios archivísticos. 


Personas Naturales. Todas las personas naturales 
serán responsables del uso y manejo apropiado 
de registros corporativos manipulados por ellos, 
recordando que los registros son de propiedad de 
la sociedad y que no deben ser considerados de 


su propiedad personal. 


Procedencia. Relación existente entre los docu- 
mentos y las organizaciones o personas físicas 
que los han producido, acumulado, conservado y 
utilizado en el desarrollo de su propia actividad. 


Punto de acceso. Nombre, término, palabra cla- 
ve, grupo de palabras o código que se utiliza para 
buscar, identificar y localizar una descripción ar- 


chivística. 


Serie documental. Documentos organizados de 
acuerdo con un sistema de archivo o conserva- 
dos formando una unidad como resultado de una 
misma acumulación, del mismo proceso archivís- 
tico o de la misma actividad, que tienen una for- 


ma particular, o como consecuencia de cualquier 


otra relación derivada de su producción, recep- 


ción o utilización. 


Soporte. Materia física en la que se contiene o 
soporta la información registrada (Por ejemplo: 
papel, volumen encuadernado, imagen, cinta 


magnética). 


Subfondo. Subdivisión del fondo consistente en 
un conjunto de documentos relacionados entre sí 
que se corresponde con las subdivisiones admi- 
nistrativas de la Empresa. Cada subfondo tiene a 
su vez tantos subfondos subordinados como sean 
necesarios para reflejar los niveles de la estructu- 


ra jerárquica de la Compañía. 


Tipo documental. Clase de documentos que se 
distingue por la semejanza de sus características 
físicas y/o intelectuales. Ejemplo: Partidas Conta- 
bles, Actas etc. 


Título. Palabra, frase, carácter o grupo de carac- 
teres que sirve para denominar la unidad de des- 


cripción. Ejemplo: Management Report. 


Título atribuido. Título atribuido por el archive- 
ro a la unidad de descripción que carece de título 
formal. Ejemplo: Partida Contable / Traspasos a 


Proveedores. 


Título formal. Título que figura en un lugar pre- 
ferente en la documentación que se describe. 
Ejemplo: Partidas de Cierre de Obra (es una parti- 


da contable tipo Diario). 


Nuevo Ingreso. Ingreso adicional complementa- 
rio de una unidad de descripción que se conserva 


en un Archivo. 


Unidad de Descripción. Documento o conjunto 
de documentos, cualquiera que sea su forma físi- 


ca, tratado como un todo y que como tal consti- 
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tuye la base de una única descripción. Ejemplo: 
SARBOX 404. 


@ Simple Documento. La unidad archivística más 
pequeña intelectualmente indivisible. Ejemplo: 
una carta, una memoria, un informe, una foto- 


grafía. 


0 Sistema de control interno. Conjunto de políti- 
cas, procedimientos y normas de control estable- 
cidas por el Directorio, la Gerencia y otro perso- 
nal de la Compañía, para proveer una seguridad 
razonable en el logro de una adecuada organiza- 
ción administrativa y eficiencia operativa, confia- 
bilidad de los reportes que fluyen de sus sistemas 
de información, apropiada identificación y admi- 
nistración de los riesgos que enfrenta el negocio y 
el cumplimiento de las disposiciones legales que 
le son aplicables. 


0 Valoración. Procedimiento que permite determi- 
nar el calendario de conservación de los docu- 


mentos de archivo. 


Es importante recalcar que el responsable operativo 
del Comité de Control Interno, deberá diseñar y es- 
tablecer una metodología de evaluación que deberá 
comprender los criterios técnicos para discriminar, 
segregar o seleccionar transacciones, planificar las 
evaluaciones, las herramientas de medición de ries- 
gos y evaluación de controles, el tipo de evidencia 
documental a obtener, así como las formas o formu- 
larios en que se presentarán los hallazgos encon- 
trados. Ahora bien, el Administrador de Registros 
catalogará los documentos SOX según el Código 
del Ciclo y la Actividad de Control que lo genera 
ordenados alfabéticamente y correlativamente. Si 
un documento sirve como evidencia en un ciclo y 
pertenece a otro, se colocará el código del ciclo que 
lo genera. 


Adicionalmente, la gerencia es responsable de esta- 


blecer y mantener controles adecuados y efectivos 
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en relación con una adecuada segregación de tareas, 
protección de los activos, actividades anti-fraude y 
controles en torno a los criterios y estimaciones de la 
gerencia en relación con materias financieras y con- 
tables. Además establecer controles internos relati- 
vos al cumplimiento de códigos de conducta, leyes 
y reglamentos aplicables. También es responsabili- 
dad de la gerencia monitorear y hacer las pruebas a 


las actividades de control claves en relación con los 


informes financieros. Para catalogar los documentos 
las empresas que están bajo Ley Sarbanes-Oxley, 
cada actividad de control está colocada en la PLANI- 
LLA ICW-BENCH. 


Cada una genera una evidencia (evidencia de control) 
que es un documento, el cual se debe catalogar. Para 


entender mejor esto, veamos el siguiente ejemplo: 


REFERENCIA A PLANILLA IWC-BENCH 


No de Act. de 
Control 


Evidencia de Control 


Tipo de Control 


01 Controles a Nive- 


Entonces el documento a resguardar es el Manage- 
ment Report completo, al archivarlo ya sea digital- 


mente y en físico tendrá la siguiente catalogación: 


Código del país - Ley Sarbanes Oxley - Número del 
Ciclo - Número de Actividad de Control 


Dicho en otras palabras, la catalogación (en El Salva- 


dor) será así: 
SV - SOX - 01- 2299 


Si el país es Colombia —otro ejemplo-, la cataloga- 


ción sería de esta manera: 
CO - SOX - 01- 2299 


De esta manera se catalogarán todos los documen- 
tos de las empresas que están amparados por la Ley 


Sarbanes-Oxley. 
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CONCLUSIONES 


Pareciera que la Ley Sarbanes-Oxley no tiene nada 
que ver con el área de administración de Registros 
y mucho menos con la cadena de proveedores y su 
administración, hemos visto a lo largo de esta inves- 
tigación como de manera directa las empresas pro- 
veedoras de productos tiene incluso una relación 


directa con una de las secciones de la ley. 


El asegurar que los registros van a estar en un nivel 
bajo por la metodología del justo a tiempo y no por la 
falta de matera prima en materia de registros o pro- 


blemas con la cadena del proveedor. 


Actualmente, la información es poder y en la ley Sar- 
banes-Oxley en relación con la administración de la 
cadena de proveedores toma un verdadero sentido 
ya que la buena administración de registros y de la 
cadena del proveedor, puede evitar que una empresa 
pierda dinero y, sobre todo, pueda dar al cliente lo 


pactado en cuanto a tiempo de entrega y servicio. 
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